isswd.com
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de isswd.com
isswd.com parece presentarse como una página de destino de soporte remoto con la marca Microsoft Support. La página invita a los visitantes a iniciar una sesión de soporte remoto con un "Microsoft Technician" y ofrece descargas de herramientas de acceso remoto de terceros como UltraViewer, HopToDesk y Alpemix. Según el título de la página, los metadatos y la captura de pantalla, el sitio está diseñado para persuadir a los usuarios de instalar software de control remoto y conectarse con un operador.
El dominio en sí no parece ser un dominio oficial propiedad de Microsoft, y la marca mostrada en la página puede estar destinada a crear la impresión de una afiliación con los servicios de soporte de Microsoft. El sitio está alojado en una infraestructura asociada con una plataforma de despliegue en la nube y fue registrado muy recientemente, lo que puede indicar una página de campaña de corta duración en lugar de una propiedad establecida de soporte al cliente.
Evaluación de seguridad de isswd.com
En el momento de este análisis estaban presentes múltiples indicadores de riesgo. El dominio fue señalado por 13 de 91 motores de seguridad, y la mayoría de las detecciones describían actividad de phishing y una describía comportamiento relacionado con malware. Además, varios proveedores de clasificación web categorizaron el sitio como phishing o relacionado con fraude. La captura de pantalla también muestra una marca Microsoft destacada en un dominio que no parece ser un dominio oficial de soporte de Microsoft, lo que puede indicar un intento de suplantación destinado a ganarse la confianza del usuario.
La página anima a los visitantes a descargar herramientas de soporte remoto e iniciar una sesión con un supuesto técnico, un patrón comúnmente asociado con estafas de soporte técnico y abuso de credenciales o de acceso al dispositivo. Aunque un análisis de malware informó que no había archivos señalados y las principales listas de bloqueo de contenido malicioso estaban limpias en el momento de este análisis, la dirección IP del dominio figuraba en una lista de bloqueo de reputación de correo, lo que constituye una señal de cautela menor y no una prueba concluyente por sí sola. La antigüedad del dominio de solo 3 días y la falta de un historial de tráfico establecido aumentan aún más la incertidumbre.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio estaba usando un certificado SSL válido de Let's Encrypt en el momento del análisis, lo que significa que el tráfico puede estar cifrado en tránsito, pero HTTPS por sí solo no indica legitimidad. El dominio fue registrado 3 días antes del análisis, usa DNSSEC sin firmar y apunta a nameservers asociados con Vercel. El servidor web fue identificado como Vercel, con la IP resuelta alojada en los Estados Unidos.
Desde una perspectiva de seguridad, las preocupaciones más destacadas no son la configuración de TLS, sino la combinación de un registro muy reciente, un despliegue alojado en la nube y contenido que parece imitar a una importante marca tecnológica mientras dirige a los usuarios a descargas de software de acceso remoto. Ese patrón puede ser coherente con una infraestructura de phishing o de estafa de soporte técnico desplegada rápidamente.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?